volafox

  • mftref2name在NTFS上,将文件索引号解析为名称,反之亦然。一个简单的工具,只需将MFT参考号转换为文件名和路径,或者反过来。
  • regrippy用于从Windows注册表配置单元读取和提取有用的取证数据的框架。
  • plasmax86/ARM/MIPS的交互式反汇编程序。它可以用彩色语法生成缩进伪代码。
  • gdbgui基于浏览器的GDB前端使用烧瓶和JavaScript来可视化调试C、C++、GO或RIST。
  • memdump将系统内存转储到stdout,跳过内存映射中的孔。
  • replayproxy用于重放在PCAP文件中捕获的基于Web的攻击(以及一般HTTP流量)的法医工具。
  • analyzemft从NTFS文件系统分析MFT文件。
  • swftoolsSWF操作和创建实用程序的集合